Уразливість у плагіні Broken Link Checker для WordPress дозволяє SSRF-атаки
Уразливість у плагіні Broken Link Checker WordPress дозволяє SSRF-атаки. Оновіть плагін до версії 2.4.2 для захисту вашого сайту.
- CVSS
- 4.7 MEDIUM
- EPSS
- 27.93%
- Активно використовується
- немає в KEV
- Продукт
- broken link checker
Що відомо
Плагін Broken Link Checker для WordPress версій до 2.4.2 не перевіряє URL-адреси перед виконанням запитів, що може дозволити адміністраторам здійснювати SSRF-атаки, особливо на мультисайтових інсталяціях.
Бізнес-вплив
Ця уразливість може бути використана адміністраторами для виконання SSRF-атак, що потенційно дозволяє доступ до внутрішніх мереж або ресурсів, які зазвичай недоступні. Для власників інфраструктури це означає підвищений ризик компрометації внутрішніх систем через плагін WordPress, особливо у мультисайт-середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Broken Link Checker до версії 2.4.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права адміністратора, перевірити журнали на ознаки підозрілої активності та мінімізувати зовнішній доступ до внутрішніх ресурсів. Також варто регулярно переглядати оновлення від виробника плагіна.